No, No, No, No, No!
Nessun computer con un utente con diritti di amministratore dovrebbe mai accedere alla tua rete. Certamente nessun computer di proprietà dell'azienda dovrebbe avere i diritti di amministratore dell'utente:
Non odio gli utenti, ma un reparto IT non può fare il suo lavoro in modo efficace se devono costantemente risolvere i problemi del computer autoinflitti.
Perché mai gli utenti (sviluppatori, se li hai, esclusi) dovrebbero avere accesso come amministratore.
Per installare applicazioni?
Dedichiamo molto tempo e fatica a testare le applicazioni per la compatibilità, quindi standardizziamo su una versione particolare. Manteniamo le informazioni sulla licenza e accettiamo di supportare qualunque cosa installiamo.
Per eseguire app che richiedono l'accesso come amministratore?
Ehi, non eseguiamo più Windows 98. Non riesco a ricordare un'app aziendale standard che richiede diritti di amministratore. Se lo facessimo, non lo permetteremmo in primo luogo.
Aggiornamenti?
Ecco a cosa serve WSUS / ASUS. La maggior parte degli utenti non ha bisogno degli ultimi driver della scheda grafica, non è un giocatore!
Cosa succederebbe se [inserire motivo qui] dovesse funzionare come amministratore?
Quindi sono totalmente separati dal resto della rete, possibilmente se ce ne fossero abbastanza, nel proprio dominio. Soprattutto gestiamo le loro aspettative - lo rompi, lo risolvi - non si applicano i normali tempi di risoluzione SLA.
Esistono molti casi limite, ma miriamo a gestire il nostro dipartimento, quindi nessun utente dovrebbe mai avere bisogno dell'accesso di amministratore o addirittura richiederlo. Se i tuoi utenti dispongono dei diritti di amministratore, allora non controlli la tua "rete", non una situazione in cui vorrei mai trovarmi.